Server VPN
Serverul VPN oferă o soluție VPN ușor de utilizat, permițându-vă să configurați un dispozitiv TNAS ca server VPN. Această configurare permite dispozitivelor de la distanță să se conecteze în siguranță la TNAS printr-un canal privat, asigurând o comunicare securizată a datelor. Mai multe dispozitive conectate formează o rețea locală interconectată. Serverul VPN TerraMaster acceptă protocoalele PPTP, OpenVPN și L2TP/IPSec pentru a satisface diverse nevoi de business.
Pentru instrucțiuni detaliate privind utilizarea Serverului VPN, vă rugăm să consultați Cum se utilizează Serverul VPN?
Modulul Prezentare generală
Modulul Prezentare generală oferă un rezumat al stării de activare a aplicației Server VPN. Aici puteți monitoriza starea PPTP, OpenVPN și L2TP/IPSec pentru Serverul VPN, inclusiv dacă serviciul VPN este activat, adresa IP alocată dinamic a serverului VPN, numărul de clienți conectați și debitul rețelei.
PPTP
PPTP stabilește tuneluri criptate securizate prin rețele TCP/IP pentru a proteja confidențialitatea și caracterul privat al datelor în timpul transmiterii.
Pornirea serverului PPTP VPN
- Deschideți "Server VPN" și navigați la PPTP în panoul din stânga.
- Bifați caseta "Activare server PPTP VPN".
- Specificați adresa IP virtuală pentru serverul VPN în câmpul "Adresă IP statică", împreună cu dimensiunea pool-ului de IP-uri și numărul de port.
- Alegeți o metodă de autentificare client-server VPN din meniul derulant "Autentificare utilizator":
• PAP: Autentificare fără criptare.
• MS-CHAP v2: Autentificare folosind protocolul Microsoft CHAP v2. - Selectați o metodă de "Criptare a datelor".
- Setați MTU (Unitatea maximă de transmisie) pentru a limita dimensiunea pachetului de date transmis prin VPN.
- Opțional, activați "Utilizare DNS manual" și specificați adresa IP a serverului DNS. Dacă nu este activat, va fi utilizat serverul DNS curent al TNAS.
- Faceți clic pe "Aplicare" pentru a salva setările serverului PPTP VPN.
- Asigurați-vă că setările de autentificare și criptare ale clientului VPN corespund celor ale Serverului VPN pentru a stabili o conexiune cu succes.
- Valoarea implicită MTU este 1300 pentru compatibilitate cu clienții PPTP obișnuiți (Windows, Mac OS, iOS, Android). Ajustați MTU pentru medii de rețea complexe sau conexiuni instabile.
- Verificați că portul TCP 1723 este deschis pe TNAS și pe routerul dumneavoastră prin reguli de redirecționare a porturilor și setări de firewall.
- Dezactivați orice serviciu PPTP VPN integrat pe routerele care utilizează portul TCP 1723 pentru a evita conflictele. Asigurați-vă că routerele acceptă VPN pass-through, deoarece modelele mai vechi pot bloca protocolul GRE (protocol IP 47), cauzând probleme de conexiune VPN.
- Dacă clienții se conectează cu succes, dar nu pot accesa resursele rețelei locale ale Serverului VPN, verificați setările gateway-ului LAN și ale serverului DNS în Panoul de control > Setările rețelei > Interfață de rețea.
OpenVPN
OpenVPN este un instrument de rețea privată virtuală (VPN) open-source care utilizează protocoalele SSL/TLS standard din industrie pentru a stabili extensii de rețea securizate la nivelul 2 sau 3 OSI.
Pornirea serverului OpenVPN
- Deschideți "Server VPN" și navigați la secțiunea OpenVPN din panoul din stânga.
- Bifați caseta "Activare server OpenVPN".
- Specificați intervalul pool-ului de IP-uri statice, inclusiv "Începutul pool-ului de IP-uri statice" și "Dimensiunea pool-ului de IP-uri".
- Setați "Portul" pentru a desemna numărul de port al serverului VPN (portul implicit OpenVPN este 1194).
- Configurați "Protocolul" selectând protocolul de comunicație VPN.
- Alegeți metoda "Autentificare utilizator" pentru autentificarea clientului VPN la server.
- Activați compresia VPN bifând caseta corespunzătoare, dacă doriți să comprimați datele în timpul transmiterii, îmbunătățind viteza în detrimentul resurselor de sistem.
- Bifați "Permite clienților să acceseze LAN-ul serverului" pentru a acorda clienților acces la rețeaua serverului.
- Faceți clic pe "Aplicare" pentru a finaliza configurarea serverului OpenVPN.
- Asigurați-vă că portul TCP/UDP 1194 este deschis atât pe TNAS, cât și pe routerul dumneavoastră, configurând reguli de redirecționare a porturilor și setări de firewall.
- Pe sistemele Windows care rulează OpenVPN GUI cu Controlul contului de utilizator (UAC) activat, utilizați "Executare ca administrator" pentru a permite OpenVPN GUI să stabilească conexiuni.
- Dacă clienții se conectează cu succes, dar nu pot accesa resursele rețelei locale ale Serverului VPN, verificați setările gateway-ului LAN și ale serverului DNS în Panoul de control > Setările rețelei > Interfață de rețea.
L2TP/IPSec
L2TP/IPSec combină două tehnologii frecvent utilizate în rețelele private virtuale (VPN), asigurând o securitate ridicată a transmisiei de date în timpul comunicației de rețea.
Pornirea serverului L2TP/IPSec VPN
- Deschideți "Server VPN" și navigați la secțiunea L2TP/IPSec din panoul din stânga.
- Bifați caseta etichetată "Activare server L2TP/IPSec VPN".
- Specificați intervalul pool-ului de IP-uri statice, inclusiv "Începutul pool-ului de IP-uri statice" și "Dimensiunea pool-ului de IP-uri".
- Configurați metoda "Autentificare utilizator" pentru a determina modul în care clienții VPN se autentifică la server.
- Setați MTU (Unitatea maximă de transmisie) pentru a limita dimensiunea pachetelor de date transmise prin VPN.
- Opțional, activați "Utilizare DNS manual" și introduceți adresa IP a serverului DNS. Dacă este dezactivat, va fi utilizat serverul DNS curent al TNAS.
- Setați "Cheia pre-partajată" și confirmați secretul pre-partajat.
- Faceți clic pe "Aplicare" pentru a finaliza configurarea serverului L2TP/IPSec VPN.
Setări
Setări de administrare
Această pagină vă permite să gestionați interfața de rețea utilizată pentru conexiunile VPN și să configurați blocarea automată pentru a preveni tentativEle neautorizate de autentificare VPN.
- Interfață de rețea.
- Tip de cont.
- Activare blocare automată: Prin activarea blocării automate, puteți configura în "Setări" numărul de încercări eșuate de autentificare permise într-o perioadă definită și durata blocării ulterioare.
Legături
Afișează o listă cu toate dispozitivele conectate, permițând utilizatorilor să le gestioneze prin interfață.
Permisiuni
Setează protocoalele de comunicație de rețea permise pentru contul selectat, pentru a fi utilizate ca acreditare de autentificare pe diverși clienți.
Jurnale
Gestionarea jurnalelor
În pagina de jurnale puteți vizualiza jurnalele tuturor operațiunilor serverului, precum pornirea și oprirea, și puteți selecta, de asemenea, sarcini specifice pentru a le vizualiza jurnalele. În plus, puteți configura următoarele setări pentru jurnale:
- Căutare: Căutați evenimente în cadrul jurnalelor.
- Reîmprospătare: Reîmprospătați jurnalele.
- Export: Exportați jurnalele.
- Ștergere: Ștergeți jurnalele; puteți șterge toate jurnalele sau jurnale specifice.
- Setări: Configurați politica de păstrare a jurnalelor. Jurnalele care nu respectă politica vor fi șterse automat.